As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar Centro de Identidade do AWS IAM(Centro de identidade do IAM)
Usando o Centro de Identidade do AWS IAM(IAM Identity Center), seus usuários podem fazer login DataBrew com um URL simples, sem fazer login no Console de gerenciamento da AWS e sem precisar de uma AWS conta.
Para configurar o IAM Identity Center
Abra o AWS Organizations console
e crie uma organização, caso ainda não tenha uma. Todos os recursos estão habilitados por padrão para essa organização. Para obter mais informações, consulte Centro de Identidade do AWS IAM Pré-requisitos e Criação e gerenciamento de uma organização.
-
Escolha a origem das identidades.
Por padrão, você obtém um armazenamento do Centro de Identidade do IAM para gerenciamento rápido e fácil de usuários. Opcionalmente, você pode conectar um provedor de identidade externo ou conectar um AWS Managed Microsoft AD diretório ao seu Active Directory local. Neste guia, usamos o armazenamento padrão do IAM Identity Center.
Para obter mais informações, consulte Escolha sua fonte de identidade no Guia Centro de Identidade do AWS IAM do usuário.
-
Crie um conjunto de permissões para DataBrew acesso:
No painel de navegação do IAM Identity Center, escolha AWS contas e, em seguida, escolha Conjuntos de permissões.
Na página Criar conjunto de permissões, escolha Criar um conjunto de permissões personalizado.
Em Estado do relé, insira
https://console.aws.amazon.com/databrew/home?region=us-east-1#landing.Inserir isso permite que seus usuários acessem diretamente DataBrew.
Escolha Anexar políticas AWS gerenciadas DataBrew, pesquise e escolha AwsGlueDataBrewFullAccessPolicy. Escolher isso dá aos usuários todas as permissões de que precisam DataBrew. Você pode encontrar mais detalhes emAdicionar uma política do IAM para um usuário do console.
-
(Opcional) Escolha Criar uma política de permissões personalizada e personalize as permissões para seus usuários.
-
No painel de navegação do Centro de Identidade do IAM, escolha Grupos e escolha Criar grupos. Insira o nome do grupo de escolha Criar.
-
Adicione um usuário à loja do IAM Identity Center:
No painel de navegação do Centro de Identidade do IAM, escolha Usuários.
Na tela Adicionar usuário, insira as informações necessárias e escolha Enviar um e-mail para o usuário com instruções de configuração de senha. O usuário deve receber um e-mail sobre as próximas etapas de configuração.
Selecione Grupos, escolha o grupo ao qual você deseja adicionar o usuário e selecione Adicionar usuários.
Os usuários devem receber um e-mail convidando-os a usar a SSO. Nesse e-mail, eles precisam escolher Aceitar convite e definir a senha. Eles também podem encontrar a URL do portal no e-mail. Eles podem usar esse URL para acessar DataBrew.
-
Atribua cada usuário a uma conta:
Abra o console do IAM Identity Center
e, no painel de navegação, escolha AWS contas. Escolha AWS a organização e escolha uma AWS conta.
Na tela Atribuir usuários, escolha a guia Grupos e escolha o grupo que você deseja.
Escolha Next: Permission sets (Próximo: conjuntos de permissões).
Escolha o conjunto de permissões para DataBrew e escolha Concluir.
Etapas de login para um Center-enabled usuário do IAM Identity
Faça login AWS usando uma Center-enabled conta do IAM Identity.
Clique em Identidade AWS da conta
Clique em Console de gerenciamento para redirecionar com um clique para o DataBrew console.